* [Comm] Доступ из одной сети в другую
@ 2003-11-26 16:09 Chernetskyy Olexander
2003-11-27 7:17 ` Dmitriy Shcherbakov
0 siblings, 1 reply; 12+ messages in thread
From: Chernetskyy Olexander @ 2003-11-26 16:09 UTC (permalink / raw)
To: community
Здравствуйте.
Возникла проблема. Суть: Есть две локальные сети. Назовем их Сеть_А и Сеть_В.
Обе на витой паре. Находятся в соседних комнатах.
Сеть_А: домен, сервер - Linux+samba as PDC, рабочие станции - Win95, 98, NT4.
Сеть_В: одноранговая, рабочие станции - все Win98.
Задача: Как сделать, чтобы некоторые юзеры из Сети_А имели доступ к некоторым ресурсам Сети_В,
и наоборот, чтобы некоторые юзеры из Сети_В имели доступ к некоторым ресурсам Сети_А???
Заранее благодарен.
--
Best regards,
Alexander. mailto: archer@romb.net
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [Comm] Доступ из одной сети в другую
2003-11-26 16:09 [Comm] Доступ из одной сети в другую Chernetskyy Olexander
@ 2003-11-27 7:17 ` Dmitriy Shcherbakov
2003-11-27 8:22 ` Slava Dubrovskiy
2003-11-27 15:07 ` Chernetskyy Olexander
0 siblings, 2 replies; 12+ messages in thread
From: Dmitriy Shcherbakov @ 2003-11-27 7:17 UTC (permalink / raw)
To: community
> Задача: Как сделать, чтобы некоторые юзеры из Сети_А имели доступ к некоторым ресурсам Сети_В,
> и наоборот, чтобы некоторые юзеры из Сети_В имели доступ к некоторым ресурсам Сети_А???
>
Обращаться по IP-адресам/DNS-именам (если поднят DNS). В сетевом
окружении они друг друга не увидят, т.к. netbios немаршрутизируемый
(насколько я понял, сети у Вас разнесены). Если я не прав, прошу поправить.
С уважением, Дмитрий
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [Comm] Доступ из одной сети в другую
2003-11-27 7:17 ` Dmitriy Shcherbakov
@ 2003-11-27 8:22 ` Slava Dubrovskiy
2003-11-27 11:44 ` [Comm] " Michael Shigorin
2003-11-27 15:10 ` [Comm] " Chernetskyy Olexander
2003-11-27 15:07 ` Chernetskyy Olexander
1 sibling, 2 replies; 12+ messages in thread
From: Slava Dubrovskiy @ 2003-11-27 8:22 UTC (permalink / raw)
To: community
Dmitriy Shcherbakov пишет:
>
>> Задача: Как сделать, чтобы некоторые юзеры из Сети_А имели доступ к
>> некоторым ресурсам Сети_В,
>> и наоборот, чтобы некоторые юзеры из Сети_В имели доступ к некоторым
>> ресурсам Сети_А???
>>
> Обращаться по IP-адресам/DNS-именам (если поднят DNS). В сетевом
> окружении они друг друга не увидят, т.к. netbios немаршрутизируемый
> (насколько я понял, сети у Вас разнесены). Если я не прав, прошу
> поправить.
>
А если поднять 2 IP адреса на одном интерфейсе? Один из А, второй из В.
Win200x это может. И это работает. Только у меня не получилось увидеть в
сетевом окружении соседнюю сеть. Может есть предложения как это можно
осуществить?
Слава Д.
^ permalink raw reply [flat|nested] 12+ messages in thread
* [Comm] Re: Доступ из одной сети в другую
2003-11-27 8:22 ` Slava Dubrovskiy
@ 2003-11-27 11:44 ` Michael Shigorin
2003-11-27 11:57 ` Slava Dubrovskiy
2003-11-27 15:10 ` [Comm] " Chernetskyy Olexander
1 sibling, 1 reply; 12+ messages in thread
From: Michael Shigorin @ 2003-11-27 11:44 UTC (permalink / raw)
To: community
On Thu, Nov 27, 2003 at 10:22:51AM +0200, Slava Dubrovskiy wrote:
> А если поднять 2 IP адреса на одном интерфейсе? Один из А,
> второй из В.
ifconfig eth0:0 sec.ond.ip.addr netmask sec.ond.ip.mask up
также посредством /etc/sysconfig/network-scripts/ifcfg-eth0:0
(например) -- только указать DEVICE=eth0:0 (в данном разе).
> Win200x это может. И это работает.
Не смешно.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [Comm] Re: Доступ из одной сети в другую
2003-11-27 11:44 ` [Comm] " Michael Shigorin
@ 2003-11-27 11:57 ` Slava Dubrovskiy
2003-11-28 22:01 ` Michael Shigorin
0 siblings, 1 reply; 12+ messages in thread
From: Slava Dubrovskiy @ 2003-11-27 11:57 UTC (permalink / raw)
To: community
Michael Shigorin пишет:
>On Thu, Nov 27, 2003 at 10:22:51AM +0200, Slava Dubrovskiy wrote:
>
>
>>А если поднять 2 IP адреса на одном интерфейсе? Один из А,
>>второй из В.
>>
>>
>
>ifconfig eth0:0 sec.ond.ip.addr netmask sec.ond.ip.mask up
>также посредством /etc/sysconfig/network-scripts/ifcfg-eth0:0
>(например) -- только указать DEVICE=eth0:0 (в данном разе).
>
>
>
Это известно, можно даже через "ip addr add sec.ond.ip.addr brd + dev eth0"
Слава Д.
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [Comm] Доступ из одной сети в другую
2003-11-27 7:17 ` Dmitriy Shcherbakov
2003-11-27 8:22 ` Slava Dubrovskiy
@ 2003-11-27 15:07 ` Chernetskyy Olexander
1 sibling, 0 replies; 12+ messages in thread
From: Chernetskyy Olexander @ 2003-11-27 15:07 UTC (permalink / raw)
To: community
В сообщении от Четверг 27 Ноябрь 2003 09:17 Dmitriy Shcherbakov написал(a):
> > Задача: Как сделать, чтобы некоторые юзеры из Сети_А имели доступ к
> > некоторым ресурсам Сети_В, и наоборот, чтобы некоторые юзеры из Сети_В
> > имели доступ к некоторым ресурсам Сети_А???
>
> Обращаться по IP-адресам/DNS-именам (если поднят DNS). В сетевом
> окружении они друг друга не увидят, т.к. netbios немаршрутизируемый
> (насколько я понял, сети у Вас разнесены). Если я не прав, прошу поправить.
>
Ну, да. У них своя свадьба, т.е свич, у меня свой. Свичи патч-кордом я уже соединил.
DNS не поднят. По 5 компов в сети. Смысла нет.
Можно подробнее насчет "Обращаться по IP-адресам"?
Чтобы конкретнее было:
В одной сети IP=192.168.20.x, mask=255.255.255.0 (рабочая группа Win98)
в другой - IP=192.168.5.x, mask=255.255.255.0 (Samba as PDC)
Может надо парочку сетевых карточек добавить?
--
Best regards,
Alexander. mailto: archer@romb.net
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [Comm] Доступ из одной сети в другую
2003-11-27 8:22 ` Slava Dubrovskiy
2003-11-27 11:44 ` [Comm] " Michael Shigorin
@ 2003-11-27 15:10 ` Chernetskyy Olexander
1 sibling, 0 replies; 12+ messages in thread
From: Chernetskyy Olexander @ 2003-11-27 15:10 UTC (permalink / raw)
To: community
В сообщении от Четверг 27 Ноябрь 2003 10:22 Slava Dubrovskiy написал(a):
> Dmitriy Shcherbakov пишет:
> >> Задача: Как сделать, чтобы некоторые юзеры из Сети_А имели доступ к
> >> некоторым ресурсам Сети_В,
> >> и наоборот, чтобы некоторые юзеры из Сети_В имели доступ к некоторым
> >> ресурсам Сети_А???
> >
> > Обращаться по IP-адресам/DNS-именам (если поднят DNS). В сетевом
> > окружении они друг друга не увидят, т.к. netbios немаршрутизируемый
> > (насколько я понял, сети у Вас разнесены). Если я не прав, прошу
> > поправить.
>
> А если поднять 2 IP адреса на одном интерфейсе? Один из А, второй из В.
> Win200x это может. И это работает. Только у меня не получилось увидеть в
> сетевом окружении соседнюю сеть. Может есть предложения как это можно
> осуществить?
>
Ну так нету Win200x. Есть Samba_as_PDC и Win98_workgroup.
--
Best regards,
Alexander. mailto: archer@romb.net
^ permalink raw reply [flat|nested] 12+ messages in thread
* [Comm] Re: Доступ из одной сети в другую
2003-11-27 11:57 ` Slava Dubrovskiy
@ 2003-11-28 22:01 ` Michael Shigorin
2003-11-30 11:29 ` Chernetskyy Olexander
0 siblings, 1 reply; 12+ messages in thread
From: Michael Shigorin @ 2003-11-28 22:01 UTC (permalink / raw)
To: community
On Thu, Nov 27, 2003 at 01:57:34PM +0200, Slava Dubrovskiy wrote:
> >>А если поднять 2 IP адреса на одном интерфейсе? Один из А,
> >>второй из В.
> >ifconfig eth0:0 sec.ond.ip.addr netmask sec.ond.ip.mask up
> >также посредством /etc/sysconfig/network-scripts/ifcfg-eth0:0
> >(например) -- только указать DEVICE=eth0:0 (в данном разе).
> Это известно, можно даже через "ip addr add sec.ond.ip.addr brd + dev eth0"
Так в чем проблема-то? ;-)
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [Comm] Re: Доступ из одной сети в другую
2003-11-28 22:01 ` Michael Shigorin
@ 2003-11-30 11:29 ` Chernetskyy Olexander
2003-11-30 11:52 ` Igor Solovyov
0 siblings, 1 reply; 12+ messages in thread
From: Chernetskyy Olexander @ 2003-11-30 11:29 UTC (permalink / raw)
To: community
В сообщении от Суббота 29 Ноябрь 2003 00:01 Michael Shigorin написал(a):
> On Thu, Nov 27, 2003 at 01:57:34PM +0200, Slava Dubrovskiy wrote:
> > >>А если поднять 2 IP адреса на одном интерфейсе? Один из А,
> > >>второй из В.
> > >
> > >ifconfig eth0:0 sec.ond.ip.addr netmask sec.ond.ip.mask up
> > >также посредством /etc/sysconfig/network-scripts/ifcfg-eth0:0
> > >(например) -- только указать DEVICE=eth0:0 (в данном разе).
> >
> > Это известно, можно даже через "ip addr add sec.ond.ip.addr brd + dev
> > eth0"
>
> Так в чем проблема-то? ;-)
А можно подробнее.
Какие настройки дать этому второму сетевому интерфейсу? IP, маску и т.д. для
соседней сети, и получится, что мой комп одной ногой в самба-домене, а другой в рабочей группе вын98?
Правильно? Но тогда только я буду иметь доступ к зашареным ресурсам рабгруппы вын98. Правильно?
А другие юзеры на других компах из самба-домена?
Вообчем пока-что для меня туман не рассеялся.
P.S. Может вместо двух сетевых интерфейсов на одной карточке проще поставить еще одну сетевую?
У меня в сейфе лежит еще одна сетевуха (и патч-корд есть, и свободный порт в свиче).
--
Best regards,
Alexander. mailto: archer@romb.net
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [Comm] Re: Доступ из одной сети в другую
2003-11-30 11:29 ` Chernetskyy Olexander
@ 2003-11-30 11:52 ` Igor Solovyov
2003-12-01 18:51 ` Chernetskyy Olexander
0 siblings, 1 reply; 12+ messages in thread
From: Igor Solovyov @ 2003-11-30 11:52 UTC (permalink / raw)
To: community
Hi!
On Sun, 30 Nov 2003 13:29:09 +0200
Chernetskyy Olexander <archer@romb.net> wrote:
> > Так в чем проблема-то? ;-)
>
> А можно подробнее.
> Какие настройки дать этому второму сетевому интерфейсу? IP, маску и т.д. для
> соседней сети, и получится, что мой комп одной ногой в самба-домене, а другой в рабочей группе вын98?
> Правильно? Но тогда только я буду иметь доступ к зашареным ресурсам рабгруппы вын98. Правильно?
> А другие юзеры на других компах из самба-домена?
> Вообчем пока-что для меня туман не рассеялся.
А вот если юзеры из "самба-домена" будут знать где находится
"рабгруппа вын98", то тоже смогут. А знать они это могут
двумя способами:
1. у них в качестве default gw указан ваш "комп", который
знает где находится другая сеть.
2. у них другая нужная сеть указана статическим маршрутом.
В обоих случаях ваша машина должна иметь поддержку маршрутизации.
> P.S. Может вместо двух сетевых интерфейсов на одной карточке проще поставить еще одну сетевую?
> У меня в сейфе лежит еще одна сетевуха (и патч-корд есть, и свободный порт в свиче).
--
Best regards!
Igor Solovyov
System/network administrator
JSC CB "Zlatkombank"
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [Comm] Re: Доступ из одной сети в другую
2003-11-30 11:52 ` Igor Solovyov
@ 2003-12-01 18:51 ` Chernetskyy Olexander
2003-12-02 7:06 ` Slava Dubrovskiy
0 siblings, 1 reply; 12+ messages in thread
From: Chernetskyy Olexander @ 2003-12-01 18:51 UTC (permalink / raw)
To: community
В сообщении от Воскресенье 30 Ноябрь 2003 13:52 Igor Solovyov написал(a):
>
> А вот если юзеры из "самба-домена" будут знать где находится
> "рабгруппа вын98", то тоже смогут. А знать они это могут
> двумя способами:
> 1. у них в качестве default gw указан ваш "комп", который
> знает где находится другая сеть.
> 2. у них другая нужная сеть указана статическим маршрутом.
>
> В обоих случаях ваша машина должна иметь поддержку маршрутизации.
>
А как узнать имеет ли моя машина поддержку маршрутизации?
И если не имеет, то что делать?
Давайте разберем все это на конкретном примере.
IP-адреса в самба-домене = 192.168.5.ххх/255.255.255.0,
в рабгруппа вын98 = 192.168.20.ххх/255.255.255.0
Вот какие конкретные настройки второго сетевого интерфейса должны быть?
Извините за назойливость.
--
Best regards,
Alexander. mailto: archer@romb.net
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [Comm] Re: Доступ из одной сети в другую
2003-12-01 18:51 ` Chernetskyy Olexander
@ 2003-12-02 7:06 ` Slava Dubrovskiy
0 siblings, 0 replies; 12+ messages in thread
From: Slava Dubrovskiy @ 2003-12-02 7:06 UTC (permalink / raw)
To: community
Chernetskyy Olexander пишет:
>В сообщении от Воскресенье 30 Ноябрь 2003 13:52 Igor Solovyov написал(a):
>
>
>
>>А вот если юзеры из "самба-домена" будут знать где находится
>>"рабгруппа вын98", то тоже смогут. А знать они это могут
>>двумя способами:
>>1. у них в качестве default gw указан ваш "комп", который
>>знает где находится другая сеть.
>>2. у них другая нужная сеть указана статическим маршрутом.
>>
>>В обоих случаях ваша машина должна иметь поддержку маршрутизации.
>>
>>
>>
>А как узнать имеет ли моя машина поддержку маршрутизации?
>И если не имеет, то что делать?
>
>Давайте разберем все это на конкретном примере.
>IP-адреса в самба-домене = 192.168.5.ххх/255.255.255.0,
>в рабгруппа вын98 = 192.168.20.ххх/255.255.255.0
>Вот какие конкретные настройки второго сетевого интерфейса должны быть?
>
>
Общая мысль такая: если Вы хотите чтобы машина была в сети А и сети Б,
то у сетевого интерфейса (если карта одна, то у одного, если две, то у
каждой в отдельности или как угодно) должно быть два ip адреса. Это
делается или через алиас, или путем назначения ip через программу ip.
(См. выше по треду). Это про настройки интерфейса. Дальше я сам еще не
разобрался, но рабочие группы видно и получить доступ по ip или по имени
машины (если ДНС есть) можно.
Слава Д.
^ permalink raw reply [flat|nested] 12+ messages in thread
end of thread, other threads:[~2003-12-02 7:06 UTC | newest]
Thread overview: 12+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2003-11-26 16:09 [Comm] Доступ из одной сети в другую Chernetskyy Olexander
2003-11-27 7:17 ` Dmitriy Shcherbakov
2003-11-27 8:22 ` Slava Dubrovskiy
2003-11-27 11:44 ` [Comm] " Michael Shigorin
2003-11-27 11:57 ` Slava Dubrovskiy
2003-11-28 22:01 ` Michael Shigorin
2003-11-30 11:29 ` Chernetskyy Olexander
2003-11-30 11:52 ` Igor Solovyov
2003-12-01 18:51 ` Chernetskyy Olexander
2003-12-02 7:06 ` Slava Dubrovskiy
2003-11-27 15:10 ` [Comm] " Chernetskyy Olexander
2003-11-27 15:07 ` Chernetskyy Olexander
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git